新冠肺炎疫情通知信,竟是駭客發的!(含歷年國際重大災難網釣事件)

這幾年國際間災難頻傳,從澳洲森林大火 、 日本大地震 、 南亞海嘯 、 到巴基斯坦地震、卡崔娜風災甚至去年台灣的南部水患,成千上萬的善心捐款,卻讓網路釣客半途攔截。或出現偽造的紅十字會釣魚網站詐財⁣⁣
趁新冠肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資 之後,這次的新型冠狀病毒疫情也出現網路釣魚,夾帶惡名昭彰的銀行木馬 Emotet , 這些垃圾郵件的結尾更包含一段連絡資訊,如電子郵件、電話號碼等等,看似與官方郵件無異。
遭 Emotet 感染的裝置會被植入勒索病毒和專門竊取使用者登入憑證、網站瀏覽記錄或敏感文件的惡意程式。


惡名昭彰的銀行木馬程式 Emotet,利用人人聞之色變的 2019 年 (2019-nCoV) 為議題散發垃圾郵件。

Google:Gmail每天擋下1,800萬封與新冠肺炎有關的惡意郵件;也有駭客假借世界衛生組織(WHO)的名義寄出釣魚郵件,WHO呼籲:只有@who.int 才是來自世衛的信件
其他如 @who. com 、@who. org 等其他網域,是網路釣魚,可能會被竊取個資或安裝惡意程式 😳

隨著新冠肺炎的疫情不斷擴散,世界衛生組織(World Health Organization,WHO)公開提醒大眾,要小心與有心人士操作相關議題,假冒WHO 發出相關網路釣魚郵件。


惡名昭彰的銀行木馬程式 Emotet,利用人人聞之色變的新型冠狀病毒散發垃圾郵件


2019 年新型冠狀病毒在過去一個月來已造成嚴重疫情,光中國發布的確診案例就上萬,死亡案例也超過數百。該病毒已散布至鄰近國家,甚至一些較遠的國家如:德國、加拿大、美國也都傳出確診案例,使得世界衛生組織 (WHO) 不得不將該疫情列為國際公衛緊急事件。而日本厚生勞動省也針對該疫情發出官方警示


根據資安研究機構 指出,這波利用新型冠狀病毒議題的垃圾郵件偽裝來自殘障福利機構和公共衛生中心的通知。這些電子郵件在內容當中警告收件人該病毒正在迅速擴散,請收件人下載其附件通知來了解相關的防疫措施。

繼續閱讀

今年該注意會讓你破財的四款假應用程式

一項為期二年的研究就在 Play 商店上發現了數以千計的假冒應用程式,尤其銀行應用程式更是經常成為歹徒假冒的熱門對象,因為駭客可從中騙取使用者的登入帳號和密碼,而這些資料在地下市場非常值錢。
某些惡意程式甚至會將使用者裝置上所有正常的應用程式暗中換成惡意版本。
在受害手機等行動裝置上顯示廣告,是網路犯罪集團賺錢的另一種方法,但這些廣告卻成了使用者必須面對的惱人問題。它們不僅會消耗裝置的電量,還會占用運算資源,有些甚至會暗中蒐集使用者資訊。
2020 年行動裝置用戶該注意會讓你破財的假應用程式類型,有哪些?

 

駭客就是靠你下載的四款 app發大財!

  


我們的世界已徹底行動化, 據估計,我國手機族曾透過手機上網的比率持續攀升,比率從 100 年的 35.3% 大幅成長為 107 年的 88.2%後,108年再略增為 89.8%。國內單純仰賴手機上網的人口越來越多,由 105 年的 11.9%、106 年的 18.7%、107 年的 28.0%,再增為 108 年的 31.2%。

然而在數位化的全新時代,真正重要的是行動應用程式。透過行動應用程式,人們只需動動手指,就能取得自己最愛的影片、即時通訊、電子郵件、網路銀行、社群媒體等服務。


根據一項統計,今日 Google Play 官方商店大約有 280 萬個行動應用程式。然而龐大的使用者數量,自然會引來駭客的覬覦。駭客發大財的方式之一,就是讓您不小心下載到他們偷偷在應用程式商店上架的惡意程式。


才不久前,Google 官方 Play 商店就發現了 42 個這類必須下架的惡意程式,但這些惡意程式在被下架之前的一年當中已累積了 800 萬次安裝,使得受害者裝置飽受廣告轟炸之苦。但這還只是冰山一角,隨著越來越多人將行動裝置當成上網的首要工具,犯罪集團更是如影隨形地跟著行動裝置。2018 年,趨勢科技所攔截的行動裝置威脅數量超過 8,600 萬,我們預料該數字未來還會繼續增加。

那麼,您該如何妥善保護自己的裝置和資料以防範駭客入侵呢?

繼續閱讀

入侵數千家網路商店的Magecart盜卡組織成員,在印尼被捕

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

在這些攻擊(也被稱為e-skimming和web skimming)裡,駭客入侵了網站後端系統並插入惡意JavaScript程式碼(JS sniffer)。這些程式碼接著會收集在被入侵網站上進行交易的支付卡資訊。

這類型的攻擊從2016年就已經出現;常見的目標包括了網路商店連鎖飯店廣告公司,甚至是學校。在2019年,趨勢科技的研究人員發現Magecart積極地入侵了3,126家網路商店,這些商店都託管在知名電子商務平台Volusion上。


[延伸閱讀]
數千個網路商店被注入 Magecart信用卡盜卡程式,今年第三起類似事件!
專竊取信用卡的駭客集團Magecart,對277 個網站發動新一波攻擊
就像在 ATM 上安裝盜卡裝置一樣, 「Magecart」專偷線上刷卡資料


入侵程式碼內出現印尼文:Success gan ( 成功了兄弟)

繼續閱讀

這些臉書粉絲團都是假的,五招避免上當!(持續更新)

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

警訊

「假冒官方帳號來發送好康」的詐騙事件層出不窮,趨勢科技接獲不少用戶回報此類型詐騙網站。以下臉書粉絲團都是冒用官方,並試圖散播偽造的訊息內容與假 Line 帳號,請大家務必注意,並告知親朋好友:

如果按照假粉絲團的指示標記了好友,等於間接成了詐騙犯的幫兇;再者如果加了陌生的 Line 帳號,除了讓自己的個人資料外洩,可能會遭到歹徒冒用身份外,嚴重的話,更可能導致財務損失,甚至吃上官司。

詐騙粉專列表:

繼續閱讀

趁新冠肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員工眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。
武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。

趨勢科技表示:這類詐騙通常跟著節日或時事走,比如母親節送小丸子貼圖;媽祖出巡遶境時的媽祖貼圖;中韓棒球大賽「韓國輸」時的不死兔 Lamigo 棒球貼圖…等等。沒想到竟敢趁著全球關注的武漢肺炎疫情,趁機詐騙,大家千萬別上當!


詐騙案例1: 「 全聯福利中心 Taiwan 」假粉專 ,號稱填問卷可優惠買口罩,實為騙個資

偽裝全聯的粉專,買臉書廣告投放, ,號稱填問卷可優惠買口罩,受騙民眾留言指出,填完問卷後很快就接到來自某英文補習班的招生電話,不堪其擾,懷疑個資已被轉手給該補習班。

該粉專成立時間為 2020年1月31日,成立之後即投放臉書廣告詐騙大眾。

 假全聯粉專建立時間 - 2020年1月31日
成立之後即投放臉書廣告詐騙大眾
假全聯粉專建立時間 – 2020年1月31日
成立之後即投放臉書廣告詐騙大眾


粉專名稱: 全聯福利中心 Taiwan (可能隨時更改)

詐騙貼文:

全聯福利中心 Taiwan

注意!! 在我們的商店以最優惠的價格購買防塵口罩,以防污染。 保護您免受冠狀病毒的侵害。 填寫一個簡單的問卷並畫300個口罩! 拯救您的健康和家人!
去這裡 👉 https://bit.ly/36JFRV6
!!趕快 !! 限時優惠 !!

拯救您的健康和家人!
拯救您的健康和家人!
CORONAVIRUS.TW
領取優惠

詐騙貼文,以全聯名義在臉書投放廣告
填問卷就可以優惠價購買口罩?上當者留言表示,填完問卷即接獲英文補習班電話狂 call


詐騙案例2: 已向法國訂2000箱
,留言分享就能免費領取1盒

粉專名稱: 貼圖中心
(請注意:粉專名稱可能隨時變動)

詐騙貼文:
武漢肺炎已越來越嚴重
大家都要做好保護措施
口罩現在有錢都買不到
#已向法國訂2000箱
#留言分享就能免費領取1盒

繼續閱讀